黑客瞄准NFT平台 Chainsaw,朝鲜关联诈骗手法浮出水面
本次入侵事件针对的是Furie旗下多个NFT系列的技术平台Chainsaw。据披露,攻击者伪装成IT专家混入团队后,迅速控制了"Replicandy"系列的智能合约铸造权限,通过夜间突袭式操作导致该系列价值暴跌并盗取资金。随后五天内,另有三个NFT系列遭入侵,总损失约31万美元。
区块链侦探追踪朝鲜作案特征
区块链调查员ZachXBT通过钱包活动追踪发现,该事件与已知的朝鲜黑客战术高度吻合——包括使用虚假身份和内部岗位渗透等手段。这种手法数日后再次出现:另一家NFT发行平台Favrr雇佣了假冒首席技术官的攻击者,随即遭遇68万美元资产失窃。
行业沉默应对引发安全警示
调查报告中特别指出各方反常的沉默态度:Chumsaw删除了公开警报,Furie始终未发声,两家机构均关闭了X平台的私信功能。唯有Favrr公开承认遭受攻击。
鉴于与朝鲜有关联的"拉撒路"组织已制造多起加密货币史上最大规模的黑客事件,这种通过社交工程突破内部防线的趋势引发新的安全警报。分析师警告,随着NFT市场逐渐成熟,项目团队必须重视基础安全审查,任何疏忽都可能造成致命后果。